System/PWNABLE
[TAMU 2018] pwn4
ElAsJay
2020. 5. 24. 22:54
728x90
checksec
IDA로 바이너리 분석
ls(), cal(), pwd(), whoami()
disassemble
main+37: reduced_shell 함수 호출
주소 구하기/offset 구하기
Exploit
입력받는 문자열 s의 크기: 1C = 28 byte >> 28 + SFP(4) = 32byte
system 주소를 elf.plt['system']으로 구함
SMALL